NEWVenvera 支持您的语言: 完整平台支持英语、德语、西班牙语、保加利亚语、阿拉伯语和简体中文。查看新功能 →
欧盟《人工智能法案》截止期限:全部适用日期
合规指南

欧盟《人工智能法案》截止期限:全部适用日期

·Alexander Sverdlov

欧盟《人工智能法案》(EU AI Act)于 2024 年 8 月 1 日生效,自 2026 年 8 月 2 日起适用。您读到的关于其截止期限的几乎所有其他内容现在都是错的,因为 Regulation (EU) 2026/1744,即人工智能数字综合法案(Digital Omnibus on AI),已于 2026 年 7 月 24 日改写了第 113 条和第 111 条。原定于 2026 年 8 月 2 日落地的高风险义务,现在对独立系统推迟到 2027 年 12 月 2 日,对嵌入产品的系统推迟到 2028 年 8 月 2 日。

本页是一份日期清单。它列出了合并文本中的每一个适用日期,包括几乎没有任何已发布时间表收录的第 111 条过渡日期,以及约束欧盟委员会和成员国而非约束您的日期。两篇姊妹指南涵盖了相邻的问题:谁在适用范围内、以何种角色适用,以及2026 年 8 月的高风险截止期限为何推迟。本文只回答什么在何时适用。每个日期背后的工作需要多长时间,请参阅我们关于 EU AI Act 合规需要多长时间的指南。

日期适用内容出处
2024 年 8 月 1 日生效,即 2024 年 7 月 12 日在《欧盟官方公报》上公布后满二十天。Art. 113 第一段
2025 年 2 月 2 日第 I 章和第 II 章:定义、适用范围、第 4 条规定的 AI 素养,以及第 5 条的禁止性规定。Art. 113(a)
2025 年 8 月 2 日第 III 章第 4 节(公告机构)、第 V 章(通用 AI 模型)、第 VII 章(治理)、第 XII 章(处罚)以及第 78 条,但不包括第 101 条。Art. 113(b)
2026 年 7 月 27 日第 102 条至第 110 条,即该法案对其他欧盟立法所作的修订。此项由 2026 年的修订新增。Art. 113(d)
2026 年 8 月 2 日一般适用日期。所有未在上方或下方单独划出的内容,包括第 50 条透明度义务和第 101 条。Art. 113 第二段
2026 年 12 月 2 日第 5(1) 条 (ba) 项和 (bb) 项,以及第 5(1a) 条和第 5(1b) 条,即 2026 年新增的两项禁止性规定。Art. 113(a)
2027 年 12 月 2 日对于根据第 6(2) 条和附件 III 被归类为高风险的 AI 系统,适用第 III 章第 1、2、3 节。Art. 113(c)(i)
2028 年 8 月 2 日对于根据第 6(1) 条和附件 I 被归类为高风险的 AI 系统,适用第 III 章第 1、2、3 节。Art. 113(c)(ii)
2026 年修订后的 EU AI Act 适用日期,从 2025 年 2 月一直到 2028 年 8 月

EU AI Act 有哪些截止期限?

第 113 条分三步展开,只有按顺序阅读,这些日期才说得通。第一步,它确定生效日期,即公布后满二十天。第二步,它确定一个一般适用日期,即 2026 年 8 月 2 日,凡该条未单独划出的内容均适用这一日期。第三步,它列出以字母 (a) 至 (d) 编号的例外情形,将特定章节提前或推后适用。

正是这种结构,导致如此多已发布的指南以同样的方式出错。作者们把例外情形当作完整的时间表,却忘记了其下的一般日期,于是从未被推迟的义务被归入了并不涵盖它们的推迟安排之下。

2026 年的修订改变了四项例外情形中的三项。(a) 项为两项新的禁止性规定增加了一个例外。(c) 项被整体替换,由单一的 2027 年 8 月 2 日改为分成两个分支。(d) 项为新增。(b) 项,即 2025 年 8 月 2 日适用的那一组,保持不变。

2026 年 8 月 2 日实际适用的是什么?

比大多数摘要所说的要多,因为 2026 年 8 月 2 日是默认日期,而推迟的范围很窄。

第 50 条,即第 IV 章中的透明度制度,自该日期起适用。它包括以下义务:告知人们他们正在与 AI 系统互动;以机器可读格式标记合成的音频、图像、视频和文本输出;向受到情绪识别和生物特征分类的人披露这些处理;以及对深度伪造内容进行标注。这些内容均未受到修订的影响。

第 101 条同样自该日期起适用。(b) 项明确将其排除在 2025 年 8 月 2 日适用的那一组之外,其他任何例外情形也都没有提到它,因此它适用一般日期。该条赋予欧盟委员会自身对通用 AI 模型提供商处以罚款的权力,罚款最高可达全球年营业额的 3% 或 1500 万欧元,以较高者为准。

第 6(5) 条是大多数人忽略的一条。修订后的 (c) 项推迟了第 III 章第 1、2、3 节的适用,但第 6(5) 条除外。该条规定欧盟委员会有义务发布关于第 6 条实际实施的指南,并附上高风险和非高风险用例的实际示例清单。该法案将这项义务的期限定为不晚于 2026 年 2 月 2 日,这个日期现已过去。它并未随其余分类规则一起推迟。

关于 (c) 项,还有一点需要仔细阅读。它只提到第 III 章的第 1、2、3 节。第 5 节,即关于协调标准、合格评定、证书以及在 EU 数据库中注册的第 40 条至第 49 条,并未列入推迟范围,自 2025 年 8 月 2 日起已经适用的第 4 节也没有列入。不要因此认为合格评定义务会在 2026 年 8 月落到您身上。第 5 节作用于第 1 节已归类为高风险、且第 2 节已为其设定要求的系统,而这两节都已推迟,因此第 5 节虽然自一般日期起适用,却暂时没有可以作用的对象。其中唯一实际生效的内容,是下文介绍的公告机构指定截止期限。

欧盟《人工智能法案》(EU AI Act)的一般适用日期 2026 年 8 月 2 日所约束的内容,包括第 50 条透明度义务、第 101 条罚款、第 6(5) 条指南,以及仍处于推迟状态的内容

高风险截止期限推迟到了哪里?

第 113 条第三段 (c) 项已被整体替换。现在的条文规定,第 III 章第 1、2、3 节(第 6(5) 条除外)对根据第 6(2) 条和附件 III 被归类为高风险的 AI 系统自 2027 年 12 月 2 日起适用,对根据第 6(1) 条和附件 I 被归类为高风险的 AI 系统自 2028 年 8 月 2 日起适用。

这些是固定的日历日期。简化方案的早期草案曾讨论过将推迟与协调标准的可用性或欧盟委员会的通知挂钩。2026 年 7 月 8 日通过、2026 年 7 月 24 日公布的文本并没有这样做。没有任何条件、触发事件或需要等待的通知。如果您正在围绕一个附条件的日期做规划,那么您是在围绕一份草案做规划。

您属于哪个分支是一个第 6 条的问题,我们在第 6 条与附件 III 高风险清单中逐段讲解了这项判定标准。这种划分与日期本身同样重要。附件 III 是独立用例清单,信用评分、保险定价、就业、教育和生物特征识别都在其中。附件 I 则是作为安全组件嵌入已受欧盟协调立法管辖的产品中的高风险 AI。您属于哪个分支,决定了您的日期是 2027 年还是 2028 年,而作出这一判断的正是第 6 条。

第 111 条中的过渡日期有哪些?

第 111 条处理的是已经存在的系统,其中包含大多数时间表完全遗漏的四个日期。

第 111(1) 条:大型 IT 系统

作为附件 X 所列法律文件所建立的大型 IT 系统的组成部分、且在 2027 年 8 月 2 日之前已投放市场或投入使用的 AI 系统,必须在 2030 年 12 月 31 日之前实现合规。2026 年的修订没有触及这一段,因此即使周边的高风险日期都已变动,其内部参考日期 2027 年 8 月 2 日仍保持不变。

第 111(2) 条:现有高风险系统

这一段已被替换。除第 1 段所述系统以外、在第 III 章适用日期之前已投放市场或投入使用的高风险系统,只有在该日期之后其设计发生重大变更时,才会被纳入适用范围。旧文本直接写明了 2026 年 8 月 2 日。新文本则改为交叉引用第 113 条,因此祖父条款的分界线会随推迟一同移动,而不是停留在原处。无论如何,拟由公共机构使用的高风险系统,其提供商和部署者的期限均截至 2030 年 8 月 2 日。

第 111(3) 条:通用 AI 模型

在 2025 年 8 月 2 日之前投放市场的通用 AI 模型,其提供商必须在 2027 年 8 月 2 日之前实现合规。这一段未经修订,却经常与高风险日期相混淆。

第 111(4) 条:合成内容,这是新增条款

修订新增了第四段。生成合成音频、图像、视频或文本内容、且在 2026 年 8 月 2 日之前已投放市场的 AI 系统(包括通用 AI 系统),其提供商必须在 2026 年 12 月 2 日之前采取必要措施,以遵守第 50(2) 条。这是一项针对已在发布的模型的机器可读标记存量改造义务,对于目前正在运行生成式系统的任何人来说,它都是本页中最近的一个真实截止期限。

欧盟《人工智能法案》(EU AI Act)第 111 条中的过渡日期与第 113 条中的高风险日期,从 2026 年 12 月一直到 2030 年 12 月

哪些日期约束的是欧盟委员会和成员国,而不是您?

有好几个,而且值得跟踪,因为您自己的工作取决于它们能否按时落地。

日期义务方应完成事项
2027 年 8 月 1 日欧盟委员会根据新的第 96(1)(g) 条,发布关于第 8(2) 条、第 9(10) 条和第 17(3) 条实际实施的指南。
2027 年 8 月 2 日欧盟委员会根据新的第 2(13) 条制定授权法案,在其他欧盟法律已提供同等保护的情况下,限制对附件 I A 节高风险系统的要求。
2027 年 8 月 2 日成员国根据替换后的第 57(1) 条,至少有一个国家级 AI 监管沙盒投入运行。
2027 年 9 月 2 日欧盟委员会根据替换后的第 72(3) 条,发布关于上市后监测计划的指南和模板。
2028 年 1 月 28 日公告机构根据替换后的第 43(3) 条,依据附件 I A 节所列立法获得公告的机构,必须申请第 III 章第 4 节下的指定。

如果您是附件 I 所涉产品的制造商,2028 年 1 月 28 日是需要重点关注的日期。它位于您自己的 2028 年 8 月 2 日日期之后,这说明合格评定能力预计会有多么紧张。

按运营者类型划分的 EU AI Act 截止期限:合成内容标记为 2026 年 12 月,通用 AI 模型为 2027 年 8 月,高风险系统为 2027 年和 2028 年

其他搜索结果的错误之处

主要有四个错误,第一个就是信息陈旧。

这一领域被引用最多的实施时间表,仍将 2026 年 8 月 2 日列为高风险适用日期,并将 2027 年 8 月 2 日列为第 6(1) 条的适用日期。这些是原始法案中的日期,它们已于 2026 年 7 月被替换。一份此后从未更新的时间表并不只是稍微过时,它为人们搜索的那一项义务指向了错误的年份。

第二个错误是把 2026 年 8 月 2 日要么当作一切,要么当作什么都不是。两者都不对。它是一般适用日期,修订之后,它涵盖第 50 条、第 101 条、第 6(5) 条以及第 III 章中未被推迟的部分,但不涵盖第 1 至 3 节中的任何高风险要求。

第三个错误是对第 111(3) 条的混淆。一些指南一再声称,在 2027 年 12 月 2 日之前投放市场的通用 AI 模型可以宽限到该日期。而该段规定的是 2025 年 8 月 2 日之前,截止期限是 2027 年 8 月 2 日。这涉及的是不同的模型,也是不同的年份。

第四个错误是对第 111(4) 条只字不提。该段于 2026 年 7 月新增,自 2026 年 12 月 2 日起适用,并追溯适用于所有已在市场上的生成式系统。它是整份清单上最近的日期,却几乎没有出现在任何已发布的时间表中。

这些日期中哪些真正与您相关?

请对照您自己的 AI 清单填写下表。无法回答的一行,就是您无法规划的一个日期。

问题您的回答触发的日期
您是否发布能够生成合成音频、图像、视频或文本的系统?如果该系统在 2026 年 8 月 2 日之前已投放市场,则根据 Art. 111(4) 为 2026 年 12 月 2 日;无论哪种情况,Art. 50(2) 均自 2026 年 8 月 2 日起适用。
您是否在 2025 年 8 月 2 日之前将通用 AI 模型投放市场?根据 Art. 111(3),为 2027 年 8 月 2 日。
是否有任何系统属于第 6(2) 条下附件 III 所列的用例?根据 Art. 113(c)(i),为 2027 年 12 月 2 日。
是否有任何 AI 属于附件 I 所涉产品的安全组件?根据 Art. 113(c)(ii),为 2028 年 8 月 2 日。
该高风险系统是否在第 III 章适用日期之前已投放市场?Art. 111(2)。在设计发生重大变更之前,您不在适用范围内,除非预期用户是公共机构。
是否有任何系统直接与人互动,或推断情绪?根据 Art. 50,为 2026 年 8 月 2 日。未被推迟。

如果大多数行都是空白,那么您欠缺的是一份清单,而不是一份日程表。我们关于欧盟《人工智能法案》(EU AI Act)策略与文档的指南列出了提供商和部署者各自必须持有的内容,第 5 条禁止性做法介绍了已经具有约束力的筛查工作,而免费合规检查可以为您提供在 EU AI Act 各项义务上的起点。

EU AI Act 截止期限要点总结:大多数合规计划中的日期,恰恰是 2026 年修订所删除的那个日期

常见问题

EU AI Act 何时生效?

它于 2024 年 8 月 1 日生效,自 2026 年 8 月 2 日起适用。第 I 章和第 II 章中的禁止性规定和 AI 素养义务自 2025 年 2 月 2 日起已经适用,通用 AI、治理和处罚条款则自 2025 年 8 月 2 日起适用。

高风险截止期限仍然是 2026 年 8 月 2 日吗?

不是。Regulation (EU) 2026/1744 替换了第 113 条第三段 (c) 项。第 6(2) 条和附件 III 下的独立高风险系统自 2027 年 12 月 2 日起适用,第 6(1) 条和附件 I 下嵌入产品的高风险系统自 2028 年 8 月 2 日起适用。

新的高风险日期是否以协调标准为条件?

不是。通过的文本设定的是固定的日历日期,不附带任何条件。将推迟与标准可用性挂钩的提议并未保留到最终文本中。

目前最近的 EU AI Act 截止期限是哪一个?

2026 年 12 月 2 日,它涉及两件不同的事:一是新增到第 5 条中的两项禁止性规定,二是第 111(4) 条规定的存量改造义务,要求在 2026 年 8 月 2 日之前投放市场的生成式系统的提供商遵守第 50(2) 条的标记义务。

修订是否改变了处罚?

上限没有改变。第 99 条新增了第 6a 段,对小型中型市值企业适用百分比与金额中较低者,与现有的中小企业规则相呼应。处罚档次本身见我们关于欧盟《人工智能法案》(EU AI Act)处罚与罚款的指南。

主要资料来源

上述日期取自截至 2026 年 7 月 27 日的 Regulation (EU) 2024/1689 合并文本第 111 条和第 113 条,并须结合 2026 年 7 月 8 日的 Regulation (EU) 2026/1744 第 39 点和第 40 点修订内容一并阅读;该条例即人工智能数字综合法案(Digital Omnibus on AI),已于 2026 年 7 月 24 日在《欧盟官方公报》上公布。第 113 条的原始措辞见首次公布时的 Regulation (EU) 2024/1689。在依赖某个具体日期之前,请先确认现行的合并文本。

Alexander Sverdlov

Alexander Sverdlov

Venvera 首席执行官兼创始人

Alexander 是 Venvera 的创始人,在欧洲网络安全与合规领域拥有 20 多年经验。他曾为受监管的金融机构、金融科技公司和 SaaS 企业主导安全与风险项目,这些企业需要遵守 DORA、NIS2、GDPR、ISO 27001 和 EU AI Act。创立 Venvera 之前,他创办了进攻性安全咨询公司 Atlant Security,为 EU 和中东地区的客户开展渗透测试、红队演练和 ISO 27001 就绪项目。他的文章聚焦现代合规的跨框架实践:如何把一项控制措施映射到多项义务,电子表格会在哪里失灵,以及审计师真正坐下来之后,监管机构实际要求的是什么。

查看 Alexander 的更多文章 →

相关文章